• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識 > 電腦病毒檢測方法介紹

    電腦病毒檢測方法介紹

    時間: 林輝766 分享

    電腦病毒檢測方法介紹

      在與病毒的對抗中,及早發(fā)現(xiàn)病毒很重要。早發(fā)現(xiàn),早處置,可以減少損失。下面由學(xué)習(xí)啦小編給你做出詳細(xì)的電腦病毒檢測方法介紹!希望對你有幫助!歡迎回訪學(xué)習(xí)啦網(wǎng)站,謝謝!

      電腦病毒檢測方法:

      檢測病毒方法有:特征代碼法、校驗和法、行為監(jiān)測法、軟件模擬法,這些方法依據(jù)的原理不同,實現(xiàn)時所需開銷不同,檢測范圍不同,各有所長。

      1、特征代碼法

      特征代碼法是檢測已知病毒的最簡單、開銷最小的方法。它的實現(xiàn)是采集已知病毒樣本。病毒如果既感染COM文件,又感染EXE文件,對這種病毒要同時采集COM型病毒樣本和EXE型病毒樣本。打開被檢測文件,在文件中搜索,檢查文件中是否含有病毒數(shù)據(jù)庫中的病毒特征代碼。如果發(fā)現(xiàn)病毒特征代碼,由于特征代碼與病毒一一對應(yīng),便可以斷定,被查文件中患有何種病毒。

      采用病毒特征代碼法的檢測工具,面對不斷出現(xiàn)的新病毒,必須不斷更新版本,否則檢測工具便會老化,逐漸失去實用價值。病毒特征代碼法對從未見過的新病毒,自然無法知道其特征代碼,因而無法去檢測這些新病毒。

      特征代碼法的優(yōu)點是:檢測準(zhǔn)確快速、可識別病毒的名稱、誤報警率低、依據(jù)檢測結(jié)果,可做解毒處理。

      其缺點是:

      A、速度慢。隨著病毒種類的增多,檢索時間變長。如果檢索5000種病毒,必須對5000種病毒特征代碼逐一檢查。如果病毒種數(shù)再增加,檢病毒的時間開銷就變得十分可觀。此類工具檢測的高速性,將變得日益困難。

      B、不能檢查多形性病毒。特征代碼法是不可能檢測多態(tài)性病毒的。國外專家認(rèn)為多態(tài)性病毒是病毒特征代碼法的索命者。

      C、不能對付隱蔽性病毒。隱蔽性病毒如果先進(jìn)駐內(nèi)存,后運行病毒檢測工具,隱蔽性病毒能先于檢測工具,將被查文件中的病毒代碼剝?nèi)ィ瑱z測工具的確是在檢查一個虛假的"好文件",而不能報警,被隱蔽性病毒所蒙騙。

      2、校驗和法

      將正常文件的內(nèi)容,計算其校驗和,將該校驗和寫入文件中或?qū)懭雱e的文件中保存。在文件使用過程中,定期地或每次使用文件前,檢查文件現(xiàn)在內(nèi)容算出的校驗和與原來保存的校驗和是否一致,因而可以發(fā)現(xiàn)文件是否感染,這種方法叫校驗和法,它既可發(fā)現(xiàn)已知病毒又可發(fā)現(xiàn)未知病毒。在SCAN和CPAV工具的后期版本中除了病毒特征代碼法之外,還納入校驗和法,以提高其檢測能力。

      這種方法既能發(fā)現(xiàn)已知病毒,也能發(fā)現(xiàn)未知病毒,但是,它不能識別病毒類,不能報出病毒名稱。由于病毒感染并非文件內(nèi)容改變的唯一的非他性原因,文件內(nèi)容的改變有可能是正常程序引起的,所以校驗和法常常誤報警。而且此種方法也會影響文件的運行速度。

      校驗和法的優(yōu)點是:方法簡單能發(fā)現(xiàn)未知病毒、被查文件的細(xì)微變化也能發(fā)現(xiàn)。

      其缺點是:發(fā)布通行記錄正常態(tài)的校驗和、會誤報警、不能識別病毒名稱、不能對付隱蔽型病毒。

      3、行為監(jiān)測法

      利用病毒的特有行為特征性來監(jiān)測病毒的方法,稱為行為監(jiān)測法。通過對病毒多年的觀察、研究,有一些行為是病毒的共同行為,而且比較特殊。在正常程序中,這些行為比較罕見。當(dāng)程序運行時,監(jiān)視其行為,如果發(fā)現(xiàn)了病毒行為,立即報警。

      行為監(jiān)測法的優(yōu)點:可發(fā)現(xiàn)未知病毒、可相當(dāng)準(zhǔn)確地預(yù)報未知的多數(shù)病毒。

      行為監(jiān)測法的缺點:可能誤報警、不能識別病毒名稱、實現(xiàn)時有一定難度。

      4、軟件模擬法

      多態(tài)性病毒每次感染都變化其病毒密碼,對付這種病毒,特征代碼法失效。因為多態(tài)性病毒代碼實施密碼化,而且每次所用密鑰不同,把染毒的病毒代碼相互比較,也無法找出相同的可能做為特征的穩(wěn)定代碼。雖然行為檢測法可以檢測多態(tài)性病毒,但是在檢測出病毒后,因為不知病毒的種類,難于做消毒處理。
    看過“電腦病毒檢測方法介紹 ”人還看了:

    1.計算機病毒檢測方法大全

    2.電腦新手怎樣檢測電腦病毒

    3.電腦病毒的分類及解決方法介紹

    4.怎樣檢查電腦是否中電腦病毒

    5.電腦病毒的基本判斷介紹

    593916 主站蜘蛛池模板: 处女的诱惑在线观看| 日本三级特黄在线观看| 国产成人无码免费看片软件| 久久婷婷五月综合成人D啪| 蜜臀AV在线播放| 开始疼痛的小小花蕾3| 亚洲视频免费在线看| 天堂在线最新资源| 日本精品视频一区二区| 动漫美女和男人羞羞漫画| 97精品伊人久久久大香线蕉 | 亚洲欧美另类在线观看| 四虎永久在线日韩精品观看| 日本护士xxxx视频| 内射少妇一区27P| 337p日本大胆欧美人术艺术精品| 日韩精品无码专区免费播放| 四虎影视久久久免费| 99久无码中文字幕一本久道| 欧美三级欧美一级| 国产va精品免费观看| jizz视频护士| 极端deepthroatvideo肠交| 噜噜噜在线视频| 91亚洲导航深夜福利| 日本孕妇大胆孕交| 免费在线观看中文字幕| h视频免费在线| 无套内谢孕妇毛片免费看看| 亚洲精品无码少妇30P| 黄色毛片视频免费| 娇妻之欲海泛舟白丽交换| 亚洲伊人成人网| 翁虹一级毛片手机观看| 国产精品视频免费一区二区| 久久久久人妻一区二区三区vr| 琪琪色原网站在线观看| 国产成人免费高清激情视频 | 美国bbbbbbbbb免费毛片| 国产精品青草久久久久福利99| 久久久久久国产精品免费免费 |